Телеграм чат

Бауф Бауф

Центр Готика

Автор Тема: "Взлом" форума  (Прочитано 6089 раз)

0 Пользователей и 1 Гость просматривают эту тему.

Оффлайн ВиталийАвтор темы

  • Администратор
  • ******
  • Сообщений: 17265
  • Репутация: 185
    • Саратов
    • Россия
    • rss-potolki
    • Награды
"Взлом" форума
« : 09 Апрель 2008, 01:04:32 »
Форум уже несколько раз пытались взломать.
Сам по себе форум считается невзламываемым. Но  форум просто напросто "обходили", изменяя главный фйал загрузки.
С владельцами "хостинга" постоянно общаюсь, мне скинули документальное подтверждение,  с какого именно ипишника происходил взлом. Даже и не с плавающего, а с Московского.
Можно ли наказать за вломы форумов и как это делается?  Есть смысл обращаться во всевозможные "органы"?
Или просто с постоянной методичностью восстанавливать форум?

Оффлайн d0wn

  • Наставник
  • ***
  • Сообщений: 318
  • Репутация: 0
    • Нижний Новгород
    • Россия
    • Награды
Re: "Взлом" форума
« Ответ #1 : 10 Апрель 2008, 01:48:50 »
самое лучшее наказание-бить лицо. но это вроде непедагогично...

Оффлайн ВиталийАвтор темы

  • Администратор
  • ******
  • Сообщений: 17265
  • Репутация: 185
    • Саратов
    • Россия
    • rss-potolki
    • Награды
Re: "Взлом" форума
« Ответ #2 : 10 Апрель 2008, 08:10:50 »
Гости не могут просматривать ссылки. Зарегистрируйтесь или войдите на форум
самое лучшее наказание-бить лицо. но это вроде непедагогично...
    :diablo:

Бить лучше заказчика...
Хакер - это просто исполнитель.

Заказчика, конечно, можно найти, но очень уж проблематично.
 Много времени на это дело уйдёт, а этого времени всегда не хватает.

С другой стороны, по телеку постоянно пишут, что поймали того  или иного хакера. И показательно наказали.
Только вот не говорят, как наказали. Судя по всему, эти случаи когда что-либо финансовое или гос взламывают.
Но всё равно занятно, что за взлом частных ресурсов бывает....



Sting

  • Гость
Re: "Взлом" форума
« Ответ #3 : 14 Август 2008, 10:57:44 »
В последние 3 дня невозможно зайти на форум, сразу лезут вирусы. Судя по всему "касперский" пропустил парочку, т.к. комп глючить начал.  >:(

Оффлайн ВиталийАвтор темы

  • Администратор
  • ******
  • Сообщений: 17265
  • Репутация: 185
    • Саратов
    • Россия
    • rss-potolki
    • Награды
Re: "Взлом" форума
« Ответ #4 : 14 Август 2008, 14:43:26 »
Гости не могут просматривать ссылки. Зарегистрируйтесь или войдите на форум
В последние 3 дня невозможно зайти на форум, сразу лезут вирусы. Судя по всему "касперский" пропустил парочку, т.к. комп глючить начал.  >:(

Я заметил.
только пока что не понял, как это происходит и откуда берётся.
По предварительным данным - не с самого форума, а с блоков.
Жду, когда ещё полезут, чтобы пробовать отключать поочерёдно и отсечь лазейку.
Если будут наблюдения - при загрузке какого именно блока начинают лезть скрипты - просьба сообщить.

Но у меня вирусы не лезут, о просто форум намертво встаёт... Притом - неожиданно и в разных местах.
С владельцем хоста связывался - форум в последний месяц не взламывали.

Оффлайн astoria

  • Фотопечать
  • ****
  • Сообщений: 607
  • Репутация: 10
  • Фотопечать на натяжных потолках
    • Великий Новгород
    • Россия
    • Натяжные потолки Экстенс
    • Награды
Re: "Взлом" форума
« Ответ #5 : 14 Август 2008, 15:45:32 »
У меня выскакивает какое то предложение скачать файл

Оффлайн d0wn

  • Наставник
  • ***
  • Сообщений: 318
  • Репутация: 0
    • Нижний Новгород
    • Россия
    • Награды
Re: "Взлом" форума
« Ответ #6 : 14 Август 2008, 23:39:10 »
по поводу вставания.
отключите чтение pdf или блочте Гости не могут просматривать ссылки. Зарегистрируйтесь или войдите на форум
предлагается скачаться какаято pdf - ка. Гости не могут просматривать ссылки. Зарегистрируйтесь или войдите на форум
« Последнее редактирование: 14 Август 2008, 23:44:08 от d0wn »

Оффлайн ВиталийАвтор темы

  • Администратор
  • ******
  • Сообщений: 17265
  • Репутация: 185
    • Саратов
    • Россия
    • rss-potolki
    • Награды
Re: "Взлом" форума
« Ответ #7 : 14 Август 2008, 23:52:07 »
Гости не могут просматривать ссылки. Зарегистрируйтесь или войдите на форум
по поводу вставания.
отключите чтение pdf или блочте Гости не могут просматривать ссылки. Зарегистрируйтесь или войдите на форум
предлагается скачаться какаято pdf - ка. Гости не могут просматривать ссылки. Зарегистрируйтесь или войдите на форум



PDF выключил.
Заодно и несколько блоков.

Не могу понять, куда это ведёт и где этот файл искать... Судя по всему, по одной из какой-то ссылке, в одной из тем. А вот где....?

Оффлайн d0wn

  • Наставник
  • ***
  • Сообщений: 318
  • Репутация: 0
    • Нижний Новгород
    • Россия
    • Награды
Re: "Взлом" форума
« Ответ #8 : 14 Август 2008, 23:56:09 »
вот откуда левак - _ttp://opana.cn/opa.html
_ttp://noobs.su/all.html
_ttp://jezl0.com/su/in.cgi
_ttp://p0llo.com/protektor/in.cgi

в блэк лист. :diablo:
« Последнее редактирование: 15 Август 2008, 00:02:20 от d0wn »

Оффлайн d0wn

  • Наставник
  • ***
  • Сообщений: 318
  • Репутация: 0
    • Нижний Новгород
    • Россия
    • Награды
Re: "Взлом" форума
« Ответ #9 : 15 Август 2008, 00:25:30 »
все это видно в Формах страницы.
где то это ботва в ява-скриптах. мб пошифрована даже. пусть web-программер ковряется.
чтобы не было проблем просто откл ява-скрипты в браузере.
Акробат тут бвидимо , не при чем.
удач.
« Последнее редактирование: 15 Август 2008, 00:29:52 от d0wn »

Оффлайн ВиталийАвтор темы

  • Администратор
  • ******
  • Сообщений: 17265
  • Репутация: 185
    • Саратов
    • Россия
    • rss-potolki
    • Награды
Re: "Взлом" форума
« Ответ #10 : 15 Август 2008, 00:28:28 »
Гости не могут просматривать ссылки. Зарегистрируйтесь или войдите на форум
все это видно в Формах страницы.
мб берется из ява скриптов?  :unknown:

Вроде нашёл и ликвидировал.
Был взломан блок с статистикой "майл РУ" и туда засунут скрипт.
Пока что просто отключил весь блок.
А ссылки генерировались с непонятной последовательности.
Буду сейчас ещё смотреть - может ещё куда запхнули  :diablo:

Оффлайн ВиталийАвтор темы

  • Администратор
  • ******
  • Сообщений: 17265
  • Репутация: 185
    • Саратов
    • Россия
    • rss-potolki
    • Награды
Re: "Взлом" форума
« Ответ #11 : 15 Август 2008, 01:08:47 »


нашёл ещё один "вредный скрипт...
11 августа опять хакеры "побаловались"  >:(

запхнут везде, где возможно:


(кликните для показа/скрытия)

На сайте всё исправил.
теперь буду искать в выходные этот файл в оформлении форума... в крайнем случае - переставлю
« Последнее редактирование: 15 Август 2008, 01:15:55 от Виталий »

Оффлайн d0wn

  • Наставник
  • ***
  • Сообщений: 318
  • Репутация: 0
    • Нижний Новгород
    • Россия
    • Награды
Re: "Взлом" форума
« Ответ #12 : 15 Август 2008, 01:14:28 »
вроде все чисто.
в заголовках один rss-potolki
гут.

Оффлайн ВиталийАвтор темы

  • Администратор
  • ******
  • Сообщений: 17265
  • Репутация: 185
    • Саратов
    • Россия
    • rss-potolki
    • Награды
Re: "Взлом" форума
« Ответ #13 : 15 Август 2008, 01:28:41 »
Гости не могут просматривать ссылки. Зарегистрируйтесь или войдите на форум
вроде все чисто.
в заголовках один rss-potolki
гут.

Да, теперь всё чисто.
Спасибо огромное за помощь.
Буду искать "дырку", как хакеры смогли добраться до паролей к FTTP.
« Последнее редактирование: 15 Август 2008, 08:07:50 от Виталий »

Sting

  • Гость
Re: "Взлом" форума
« Ответ #14 : 15 Август 2008, 08:21:51 »
Гости не могут просматривать ссылки. Зарегистрируйтесь или войдите на форум
Да, теперь всё чисто.

:nea:
Сегодня с утра форум снова "подвис", касперский заблокировал трояна, акробат начал загружаться...  :(

Оффлайн ВиталийАвтор темы

  • Администратор
  • ******
  • Сообщений: 17265
  • Репутация: 185
    • Саратов
    • Россия
    • rss-potolki
    • Награды
Re: "Взлом" форума
« Ответ #15 : 15 Август 2008, 08:27:34 »
Гости не могут просматривать ссылки. Зарегистрируйтесь или войдите на форум
Сегодня с утра форум снова "подвис", касперский заблокировал трояна, акробат начал загружаться...  :(

Я только сейчас последнего изловил.
Просто сообщение новое не писал, а вчерашнее отредактировал. Так что утром вполне было возможно "подвисание"

А вообще - пока может быть, если хакеры ещё заглянут. Но я уже знаю, что они делают. Буду исправлять за пару секунд. 
Я знаю, что они делают, но не знаю, как они доступ получают. Буду заплатку искать.

Оффлайн ВиталийАвтор темы

  • Администратор
  • ******
  • Сообщений: 17265
  • Репутация: 185
    • Саратов
    • Россия
    • rss-potolki
    • Награды
Re: "Взлом" форума
« Ответ #16 : 17 Август 2008, 00:28:09 »
Разобрался, что именно произошло.
Некий житель Украины, зная движок этого форума и что и где расположено, добрался до определённого файла, в котором хранились записи движка. И одна из системных записей - пароль по доступу FTP.
Потом с помощью этого доступа - менял некоторые файлы сайта и форума, добавляя свой Ява-скрипт.
БД не сливал. Просто спамер.

Кому нужно - вот его ипишник и время, когда он менял скрипты сайта и форума:

(кликните для показа/скрытия)


« Последнее редактирование: 17 Август 2008, 15:25:32 от Виталий »

Оффлайн ВиталийАвтор темы

  • Администратор
  • ******
  • Сообщений: 17265
  • Репутация: 185
    • Саратов
    • Россия
    • rss-potolki
    • Награды
Re: "Взлом" форума
« Ответ #17 : 17 Август 2008, 15:26:46 »
Проследил ещё один скрипт - в поисковике.
Удалил.
Если ещё раз файл где-нибудь всплывёт - скорее всего доступ к форуму прикрою, до окончания моего отпуска - до 1 сентября.
Потом буду разбираться и переустанавливать.

Оффлайн ВиталийАвтор темы

  • Администратор
  • ******
  • Сообщений: 17265
  • Репутация: 185
    • Саратов
    • Россия
    • rss-potolki
    • Награды
Re: "Взлом" форума
« Ответ #18 : 18 Август 2008, 01:22:50 »
нужна помощь знатаков  настроек хоста .ru
все взломы форума идут через FTP.
но в настройках хоста можно ограничить доступ по FTP, задав всего один - два ипишника.
Только вот я не могу найти, где и как это сделать.
По моему запросу ответил специалист технической поддержки "Хостинг-Центр РБК":
 
Чтобы ограничить доступ  ип-адрессов по FTP, имеется  функция "Разраничение доступа".  Данная функция находится в Вашей контрольной панели, раздел "настройки сервера".

Всю "Контрольную панель"  облазил. Есть только в одном месте что-то похожее. А как всё настроить, чтобы работало - не знаю... А техническая поддержка больже ничего подсказывать не хочет.